Telegram (software) - Telegram (software)

Mensajero de Telegram
Telegram 2019 Logo.svg
Captura de pantalla
Telegram Android screenshot.svg
Telegram ejecutándose en un Android
Desarrollador (es) Telegram FZ LLC
Telegram Messenger Inc.
Versión inicial 14 de agosto de 2013 ; Hace 8 años ( 2013-08-14 )
Liberaciones estables [±]
Androide 8.1.2 / 22 de septiembre de 2021 ; Hace 26 días ( 22/09/2021 )
Android
( Telegram X )
0.23.7.1407 / 15 de mayo de 2020 ; Hace 17 meses ( 15 de mayo de 2020 )
iOS, iPadOS 8.1.2 / 30 de septiembre de 2021 ; Hace 18 dias ( 30/09/2021 )
Windows, macOS, Linux 3.1.9 / 8 de octubre de 2021 ; Hace 10 dias ( 08/10/2021 )
Windows
( Microsoft Store )
3.1.9 / 8 de octubre de 2021 ; Hace 10 dias ( 08/10/2021 )
macOS
( Mac App Store )
8.1.3 / 6 de octubre de 2021 ; Hace 12 dias ( 06/10/2021 )
Vista previa de la (s) versión (es) [±]
Androide 5.12.0 (17400) / 6 de octubre de 2019 ; Hace 2 años (6 de octubre de 2019 )
iOS 5.12 (15550) / 6 de octubre de 2019 ; Hace 2 años (6 de octubre de 2019 )
Windows, macOS, Linux 1.8.5 / 5 de septiembre de 2019 ; Hace 2 años ( 2019-09-05 )
macOS
( Mac App Store )
5.8 (182623) / 18 de septiembre de 2019 ; Hace 2 años ( 18-09-2019 )
Repositorio github .com / telegramdesktop / tdesktop
Escrito en C ++
Plataforma Android , iOS , Windows , macOS , Linux , plataforma web
Disponible en 19 idiomas
Lista de idiomas
Inglés, ruso, persa, turco, italiano, árabe, ucraniano, uzbeko , portugués, español, alemán, holandés, francés, coreano, indonesio , malayo , bielorruso , catalán , polaco
Escribe Mensajería instantánea
Licencia GNU GPLv2 o GPLv3 ( clientes ), propietario ( servidor )
Sitio web telegrama .org
Telegram Messenger LLP
Telegram 2019 Logo.svg
Fundado Marzo de 2013 ; Hace 8 años ( 2013-03 )
Sede Londres , Reino Unido
(domicilio legal)
Dubai , Emiratos Árabes Unidos
(centro operativo)
Área de servicio Global
Fundador (es)
CEO Pavel Durov
Industria Software
URL telegrama .org

Telegram es un multiplataforma , nube basada en mensajería instantánea sistema (IM). El servicio también proporciona videollamadas cifradas de extremo a extremo , VoIP , intercambio de archivos y varias otras funciones. Se lanzó para iOS el 14 de agosto de 2013 y Android en octubre de 2013. Los servidores de Telegram se distribuyen en todo el mundo para disminuir la carga de datos con cinco centros de datos en diferentes regiones, mientras que el centro operativo tiene su sede en Dubai en los Emiratos Árabes Unidos . Varias aplicaciones cliente están disponibles para plataformas de escritorio y móviles, incluidas aplicaciones oficiales para Android , iOS , Windows , macOS y Linux (aunque el registro requiere un dispositivo iOS o Android y un número de teléfono que funcione). También hay dos aplicaciones web gemelas oficiales de Telegram, WebK y WebZ, y numerosos clientes no oficiales que hacen uso del protocolo de Telegram. Todos los componentes oficiales de Telegram son de código abierto , con la excepción del servidor que es de código cerrado y propietario.

Telegram proporciona llamadas de voz y video cifradas de extremo a extremo y chats "secretos" cifrados de extremo a extremo opcionales. Los grupos y chats en la nube están encriptados entre la aplicación y el servidor, de modo que los ISP y otros terceros en la red no pueden acceder a los datos, pero el servidor de Telegram sí. Los usuarios pueden enviar mensajes de texto y de voz, realizar llamadas de voz y video y compartir una cantidad ilimitada de imágenes, documentos (2 GB por archivo), ubicaciones de usuarios, pegatinas animadas, contactos y archivos de audio. En enero de 2021, Telegram superó los 500 millones de usuarios activos mensuales. Fue la aplicación más descargada en todo el mundo en enero de 2021 con mil millones de descargas a nivel mundial a fines de agosto de 2021.

Historia

Desarrollo

Telegram fue lanzado en 2013 por los hermanos Nikolai y Pavel Durov . Anteriormente, la pareja fundó la red social rusa VK , que abandonaron en 2014 después de que fuera asumida por los aliados del presidente Putin. Pavel Durov vendió su participación restante en VK y dejó Rusia después de resistir la presión del gobierno. Nikolai Durov creó el protocolo MTProto que es la base del mensajero, mientras que Pavel Durov proporcionó apoyo financiero e infraestructura a través de su fondo Digital Fortress . Telegram Messenger afirma que su objetivo final no es generar ganancias, pero no está estructurado como una organización sin fines de lucro.

Telegram está registrada como una LLP británica y una LLC estadounidense . No revela dónde alquila oficinas o qué entidades legales utiliza para alquilarlas, citando la necesidad de "proteger al equipo de influencias innecesarias" y proteger a los usuarios de las solicitudes de datos gubernamentales. Pavel Durov dijo que el servicio tenía su sede en Berlín , Alemania, entre 2014 y principios de 2015, pero se mudó a diferentes jurisdicciones después de no obtener permisos de residencia para todos los miembros del equipo. Después de que Pavel Durov dejó Rusia, se dice que se trasladará de un país a otro con un pequeño grupo de programadores informáticos que consta de 15 miembros principales. Según informes de prensa, Telegram tenía empleados en San Petersburgo . El equipo de Telegram tiene su sede en Dubai a partir de 2017. Los usuarios pueden informar problemas de aplicaciones y recomendar ideas de desarrollo en la plataforma dedicada "Errores y sugerencias".

Números de uso

En octubre de 2013, Telegram anunció que tenía 100.000 usuarios activos diarios. El 24 de marzo de 2014, Telegram anunció que había alcanzado los 35 millones de usuarios mensuales y los 15 millones de usuarios activos diarios. En octubre de 2014, los planes de vigilancia del gobierno de Corea del Sur llevaron a muchos de sus ciudadanos a cambiarse a Telegram. En diciembre de 2014, Telegram anunció que tenía 50 millones de usuarios activos, generando mil millones de mensajes diarios, y que tenía 1 millón de nuevos usuarios inscribiéndose en su servicio cada semana, el tráfico se duplicó en cinco meses con 2 mil millones de mensajes diarios. En septiembre de 2015, Telegram anunció que la aplicación tenía 60 millones de usuarios activos y entregaba 12 mil millones de mensajes diarios.

En febrero de 2016, Telegram anunció que tenía 100 millones de usuarios activos mensuales, con 350,000 nuevos usuarios registrándose todos los días, entregando 15 mil millones de mensajes diarios. En diciembre de 2017, Telegram alcanzó los 180 millones de usuarios activos mensuales. En marzo de 2018, Telegram alcanzó los 200 millones de usuarios activos mensuales. El 14 de marzo de 2019, Pavel Durov afirmó que "3 millones de nuevos usuarios se registraron en Telegram en las últimas 24 horas". Durov no especificó qué provocó esta avalancha de nuevos registros, pero el período coincidió con una interrupción técnica prolongada experimentada por Facebook y su familia de aplicaciones, incluida Instagram.

Según la Comisión de Bolsa y Valores de EE. UU., La cantidad de usuarios mensuales de Telegram a octubre de 2019 es de 300 millones de personas en todo el mundo.

El 24 de abril de 2020, Telegram anunció que había alcanzado los 400 millones de usuarios activos mensuales. El 8 de enero de 2021, Durov anunció en una publicación de blog que Telegram había alcanzado "alrededor de 500 millones" de usuarios activos mensuales.

El 5 de octubre de 2021, Telegram ganó más de 70 millones de nuevos usuarios como resultado de una interrupción que afectó a Facebook y sus afiliados .

Características

Cuenta

Autodestrucción de cuenta
El usuario era limitado .

Las cuentas de Telegram están vinculadas a números de teléfono y se verifican mediante SMS . La creación de una cuenta requiere un dispositivo iOS o Android, independientemente de la plataforma que se pretenda utilizar. Los usuarios pueden agregar varios dispositivos a su cuenta y recibir mensajes en todos ellos. Los dispositivos conectados se pueden quitar individualmente o todos a la vez. El número asociado se puede cambiar en cualquier momento y al hacerlo, los contactos del usuario recibirán el nuevo número automáticamente. Además, un usuario puede configurar un nombre de usuario como un alias que le permite enviar y recibir mensajes sin exponer su número de teléfono. Las cuentas de Telegram se pueden eliminar en cualquier momento y se eliminan automáticamente después de seis meses de inactividad por defecto, que opcionalmente se puede cambiar desde 1 mes como mínimo hasta 12 meses como máximo con un rango entre. Los usuarios pueden reemplazar las marcas de tiempo exactas de "visto por última vez" con mensajes más amplios, como "visto por última vez".

El método predeterminado de autenticación que utiliza Telegram para los inicios de sesión es la autenticación de factor único basada en SMS. Se requiere un código de acceso de un solo uso que se envía por SMS al número de teléfono del usuario para iniciar sesión en la cuenta de forma predeterminada. Los usuarios también tienen la opción de crear una contraseña como una forma de verificación en dos pasos.

Telegram permite verificar grupos, bots y canales con una red social verificada o una página de Wikipedia, pero no cuentas de usuario.

Mensajes basados ​​en la nube

Los mensajes predeterminados de Telegram están basados ​​en la nube y se puede acceder a ellos desde cualquiera de los dispositivos conectados del usuario. Los usuarios pueden compartir fotos, videos, mensajes de audio y otros archivos (hasta 2 gigabytes por archivo). Los usuarios pueden enviar mensajes a otros usuarios de forma individual o en grupos de hasta 200.000 miembros. Los mensajes enviados se pueden editar hasta 48 horas después de que se hayan enviado y se pueden eliminar en cualquier momento en ambos lados. Los mensajes en todos los chats, incluidos los grupos y canales, se pueden configurar para que se borren automáticamente después de 24 horas, 7 días o un mes, aunque esto solo se aplicará a los mensajes enviados después de que el temporizador de borrado automático esté habilitado.

Telegram ofrece borradores que se sincronizan entre los dispositivos de los usuarios, como cuando un usuario comienza a escribir un mensaje en un dispositivo y luego puede continuar en otro. El borrador persistirá en el área de edición de cualquier dispositivo hasta que se envíe o se elimine. Todos los chats, incluidos los grupos y canales, se pueden clasificar en carpetas personalizadas establecidas por el usuario. Los usuarios tienen la opción de programar mensajes en chats personales para que se envíen cuando la otra parte se conecte. Los usuarios también pueden importar el historial de chat, incluidos los mensajes y los medios, desde WhatsApp, Line y Kakaotalk debido a la portabilidad de datos , ya sea creando un nuevo chat para guardar los mensajes o agregándolos a uno existente.

La transmisión de mensajes en la nube a los servidores de Telegram está encriptada con el protocolo MTProto del servicio , mientras que los 'Secret Chats' usan encriptación de extremo a extremo basado en el mismo protocolo. Según la política de privacidad de Telegram, "todos los datos se almacenan fuertemente cifrados y las claves de cifrado en cada caso se almacenan en varios otros centros de datos en diferentes jurisdicciones. De esta manera, los ingenieros locales o intrusos físicos no pueden acceder a los datos de los usuarios". La base de datos de mensajes locales de Telegram no está encriptada de forma predeterminada. Algunos clientes de Telegram permiten a los usuarios cifrar la base de datos de mensajes local estableciendo una frase de contraseña.

Los usuarios de Telegram pueden compartir su ubicación en vivo en un chat durante 15 minutos, una hora u ocho horas. Si varios usuarios comparten su ubicación en vivo dentro de un grupo, se muestran en un mapa interactivo. Se puede dejar de compartir la "ubicación en vivo" en cualquier momento.

Chats secretos

Un aviso de confirmación de "chat secreto": captura de pantalla de Android Marshmallow .

Los mensajes también se pueden enviar con cifrado de cliente a cliente en los llamados chats secretos. Estos mensajes están encriptados con el protocolo MTProto del servicio . A diferencia de los mensajes basados ​​en la nube de Telegram, solo se puede acceder a los mensajes enviados dentro de un chat secreto en el dispositivo en el que se inició el chat secreto y en el dispositivo en el que se aceptó el chat secreto. Los mensajes enviados dentro de los chats secretos pueden, en principio, eliminarse en cualquier momento y, opcionalmente, pueden autodestruirse.

Los chats secretos deben iniciarse y aceptarse mediante una invitación, tras la cual se intercambian las claves de cifrado de la sesión. Los usuarios en un chat secreto pueden verificar que no se ha producido ningún ataque de intermediario comparando imágenes que visualizan sus huellas digitales de clave pública .

Según Telegram, los chats secretos han respaldado el secreto directo perfecto desde diciembre de 2014. Las claves de cifrado se cambian periódicamente después de que una clave se ha utilizado más de 100 veces o ha estado en uso durante más de una semana. Se destruyen las claves de cifrado antiguas.

Los chats secretos solo están disponibles en los clientes Android, iOS y macOS de la aplicación.

Canales

En septiembre de 2015, Telegram agregó canales. Los canales son una forma de mensajería unidireccional donde los administradores pueden publicar mensajes pero otros usuarios no. Cualquier usuario puede crear canales y suscribirse a ellos. Se pueden crear canales para transmitir mensajes a un número ilimitado de suscriptores. Los canales pueden estar disponibles públicamente con un alias y una URL permanente para que cualquiera pueda unirse. Los usuarios que se unen a un canal pueden ver el historial de mensajes completo. Los usuarios pueden unirse y salir de los canales en cualquier momento. Dependiendo de la configuración de un canal, los mensajes pueden estar firmados con el nombre del canal o con el nombre de usuario del administrador que los publicó. Los usuarios que no son administradores no pueden ver a otros usuarios que se han suscrito al canal. El administrador del canal puede ver estadísticas sobre la actividad del canal, ya que cada mensaje tiene su propio contador de vistas, que muestra cuántos usuarios han visto este mensaje, incluidas las vistas de los mensajes reenviados. A partir de mayo de 2019, el creador de un canal puede agregar un grupo de discusión, un grupo separado donde los mensajes en el canal se publican automáticamente para que los suscriptores se comuniquen. Esto habilita comentarios para publicaciones en el canal.

En diciembre de 2019, Bloomberg trasladó su servicio de boletín informativo basado en mensajería de WhatsApp a Telegram después de que el primero prohibiera la mensajería masiva y automatizada. El servicio de noticias intenta aumentar su audiencia fuera de EE. UU.

Videollamadas y llamadas de voz

A fines de marzo de 2017, Telegram presentó sus propias llamadas de voz cifradas de extremo a extremo . La conexión se establece como peer-to-peer siempre que sea posible; de ​​lo contrario, se utiliza el servidor más cercano al cliente. Según Telegram, existe una red neuronal trabajando para aprender varios parámetros técnicos sobre una llamada para brindar una mejor calidad del servicio para usos futuros.

Telegram agregó chats de voz grupales en diciembre de 2020. Cualquier administrador de grupo o canal puede iniciar un chat, que estará abierto para todos los miembros y en curso incluso si nadie lo está usando actualmente. Los administradores pueden silenciar a los miembros de forma predeterminada o de forma selectiva, así como crear enlaces de invitación que agregarán personas silenciadas de forma predeterminada. Los miembros pueden usar el botón Levantar la mano para señalar su deseo de hablar. Una opción de pulsar para hablar está disponible en las versiones móviles, así como atajos de teclas para silenciar y reactivar el sonido en Telegram Desktop. Los administradores de grupos o canales tienen la opción de unirse como su grupo o canal, ocultando su cuenta personal. Los usuarios también pueden grabar chats con un punto rojo que se muestra como advertencia durante el período de grabación.

Telegram anunció en abril de 2020 que incluirían videollamadas grupales para fin de año. El 15 de agosto de 2020, Telegram agregó videollamadas con cifrado de extremo a extremo. El modo de imagen en imagen también está disponible para que los usuarios tengan la opción de usar las otras funciones de la aplicación mientras permanecen en la llamada. En junio de 2021, Telegram implementó videollamadas grupales en todos sus clientes. Los usuarios pueden transmitir video desde su cámara, compartir su pantalla o hacer ambas cosas simultáneamente. La compañía indicó que las llamadas grupales están limitadas a 30 personas temporalmente y que el límite se elevará "pronto". Las llamadas grupales son compatibles con el uso compartido de pantalla selectivo, la vista de pantalla dividida y la supresión de ruido mejorada. En julio de 2021, una actualización de Telegram introdujo la capacidad de que hasta 1000 personas vean el video transmitido.

Bots

En junio de 2015, Telegram lanzó una plataforma para que desarrolladores externos crearan bots . Los bots son cuentas de Telegram operadas por programas. Pueden responder a mensajes o menciones , pueden ser invitados a grupos y pueden integrarse en otros programas. También acepta pagos en línea con tarjetas de crédito y Apple Pay . Tweakers del sitio web holandés informó que un bot invitado puede potencialmente leer todos los mensajes del grupo cuando el controlador del bot cambia la configuración de acceso silenciosamente en un momento posterior. Telegram señaló que consideró implementar una función que anunciaría tal cambio de estado dentro del grupo relevante. También hay bots en línea, que se pueden usar desde cualquier pantalla de chat. Para activar un bot en línea, el usuario debe escribir en el campo del mensaje el nombre de usuario y la consulta de un bot. El bot luego ofrecerá su contenido. El usuario puede elegir entre ese contenido y enviarlo dentro de un chat.

Los bots también pueden manejar transacciones proporcionadas por Paymentwall , Yandex.Money , Stripe , Ravepay, Razorpay, QiWi y Google Pay para diferentes países. Los bots también impulsan la plataforma de juegos de Telegram, que utiliza HTML5, por lo que los juegos se cargan a pedido según sea necesario, como las páginas web normales. Los juegos funcionan en iPhones 4 y posteriores y en dispositivos Android 4.4 y posteriores.

Las personas pueden usar los servicios de Internet de las cosas (IoT) con interacción bidireccional para IFTTT implementado dentro de Telegram.

La interfaz de usuario de la ventana de la aplicación muestra la dirección de envío, el nombre, el precio y el software de pago.
Prueba de recepción del pedido antes del pago a través de Telegram

En abril de 2021, la actualización de Payments 2.0 habilitó los pagos de bots dentro de cualquier chat, utilizando servicios de terceros como Sberbank, Tranzoo, Payme, CLICK, LiqPay y ECOMMPAY para procesar la información de la tarjeta de crédito.

Comentarios widget de la aplicación

En febrero de 2018, Telegram lanzó su función de inicio de sesión social para sus usuarios, llamada Telegram Login. Cuenta con un widget de sitio web que podría integrarse en sitios web, lo que permite a los usuarios iniciar sesión en un sitio web de terceros con su cuenta de Telegram. La puerta de enlace envía el nombre de Telegram, el nombre de usuario y la foto de perfil de los usuarios al propietario del sitio web, mientras que el número de teléfono de los usuarios permanece oculto. La puerta de enlace está integrada con un bot, que está vinculado con el dominio del sitio web específico del desarrollador.

Comments.App, es una herramienta para comentar en páginas, publicaciones de canal, te permite agregar un widget de comentarios a tu sitio web. Con el widget en su lugar, los usuarios de Telegram podrán iniciar sesión con solo dos toques y dejar comentarios con texto y fotos, así como dar me gusta, no me gusta y responder a los comentarios de otros. También pueden suscribirse a los comentarios y recibir notificaciones de @DiscussBot. Los widgets son configurables. Los desarrolladores pueden cambiar el tema de color, usar diferentes colores para los nombres, cambiar el diseño a un tema oscuro, cambiar el número máximo de comentarios en la página, cambiar la altura, asignar moderadores y bloquear el spam de los usuarios; también se admite el modo de iconos rellenos y delineados.

En junio de 2021, una actualización introdujo un nuevo menú de bots donde los usuarios pueden navegar y enviar comandos mientras chatean con un bot.

Vista instantánea

Instant View es una forma de ver artículos web sin tiempo de carga de página. Con Instant View, los usuarios de Telegram pueden leer artículos de medios de comunicación o blogs de manera uniforme y legible. Las páginas de Vista instantánea admiten texto y medios de cualquier tipo y funcionan incluso si el sitio web original no se optimizó para dispositivos móviles.

Además de esto, las páginas de Vista instantánea son extremadamente livianas y se almacenan en caché en los servidores de Telegram, por lo que se cargan instantáneamente en casi cualquier conexión.

Telégrafo

Artículo de telégrafo

Telegraph es una herramienta de publicación que se utiliza para crear publicaciones formateadas con fotos y medios incrustados. Está diseñado en un estilo minimalista, las páginas del artículo no contienen ningún control. Cada artículo del sitio web es independiente, no hay posibilidad de fusionar artículos en grupos o jerarquías. Para cada artículo, el autor especifica un título y, opcionalmente, un subtítulo, que generalmente se usa para el nombre del autor. Además, el título del artículo indica la fecha de la primera publicación, en la que el autor del artículo no puede influir.

Las opciones de formato de texto también son mínimas: se admiten dos niveles de encabezados, listas de un solo nivel, negrita, cursiva, comillas e hipervínculos. Los autores pueden subir imágenes y videos a la página, con un límite de 5 MB. Cuando un autor agrega enlaces a YouTube, Vimeo o Twitter, el servicio le permite incrustar su contenido directamente en el artículo.

Cuando se publica un artículo por primera vez, la URL se genera automáticamente a partir de su título. Los caracteres no latinos se transliteran, los espacios se reemplazan por guiones y la fecha de publicación se agrega a la dirección. Por ejemplo, un artículo titulado "Telegraph (plataforma de blog)" publicado el 17 de noviembre recibiría la URL /Telegraph-blog-platform-11-17.

Pegatinas y emoji animados

Telegram tiene más de 20.000 pegatinas. Las pegatinas son imágenes de alta resolución basadas en la nube destinadas a proporcionar emojis más expresivos . Al escribir un emoji, se le ofrece al usuario enviar la etiqueta correspondiente. Las pegatinas vienen en colecciones llamadas "paquetes", y se pueden ofrecer varias pegatinas por un emoji. Telegram viene con un paquete de calcomanías predeterminado, pero los usuarios pueden instalar paquetes de calcomanías adicionales proporcionados por colaboradores externos. Los juegos de pegatinas instalados desde un cliente pasan a estar disponibles automáticamente para todos los demás clientes. Las imágenes de pegatinas utilizan el formato de archivo WebP , que está mejor optimizado para transmitirse a través de Internet. Los clientes de Telegram también admiten emoji animados.

Identificación de la vida real

En julio de 2018, Telegram presentó su sistema de gestión de identidad y autorización en línea , Telegram Passport, para plataformas que requieren identificación en la vida real. Pide a los usuarios que carguen sus propios documentos oficiales como pasaporte, cédula de identidad, licencia de conducir, etc. Cuando un servicio en línea requiere dichos documentos de identificación y verificación, reenvía la información a la plataforma con el permiso del usuario. Telegram declaró que no tiene acceso a los datos, mientras que la plataforma solo compartirá la información con el destinatario autorizado. Sin embargo, el servicio fue criticado por ser vulnerable a los ataques de fuerza bruta en línea .

Centro

Las encuestas están disponibles en aplicaciones de escritorio, iOS y Android. Las encuestas tienen la opción de ser anónimas o visibles. Un usuario puede ingresar múltiples opciones en la encuesta. El modo de prueba también se puede habilitar donde un usuario puede seleccionar la respuesta correcta para su encuesta y dejar que el grupo adivine. También se pueden agregar bots de prueba para rastrear las respuestas correctas e incluso proporcionar una tabla de clasificación global.

Personas cercanas y grupos cercanos

Personas cercanas puede ayudar a los usuarios a conocer nuevos amigos activando la ubicación GPS del teléfono y optando por los contactos y a través de Grupos. Las personas cercanas pueden crear un grupo local agregando datos de ubicación a los grupos.

Arquitectura

Esquema de cifrado

Una ilustración simplificada del esquema de cifrado MTProto.

Telegram utiliza un esquema de cifrado simétrico llamado MTProto. El protocolo fue desarrollado por Nikolai Durov y otros desarrolladores de Telegram y se basa en el cifrado AES simétrico de 256 bits, el cifrado RSA de 2048 bits y el intercambio de claves Diffie-Hellman .

Servidores

Como ocurre con la mayoría de los protocolos de mensajería instantánea, Telegram utiliza servidores centralizados . Telegram Messenger LLP tiene servidores en varios países del mundo para mejorar el tiempo de respuesta de su servicio. El software del lado del servidor de Telegram es de código cerrado y propietario. Pavel Durov dijo que se requeriría un rediseño arquitectónico importante del software del lado del servidor para conectar servidores independientes a la nube de Telegram.

Para los usuarios que iniciaron sesión desde el Espacio Económico Europeo (EEE) o el Reino Unido, las Regulaciones Generales de Protección de Datos (GDPR) están respaldadas por el almacenamiento de datos solo en servidores en los Países Bajos y la designación de una empresa con sede en Londres como su controlador de datos responsable.

Aplicaciones cliente

Telegram tiene varias aplicaciones cliente, algunas desarrolladas por Telegram Messenger LLP y otras por la comunidad. La mayoría de ellos son gratuitos y de código abierto y se publican bajo la licencia pública general GNU versión 2 o 3. Los clientes oficiales admiten el envío de cualquier extensión de formato de archivo. El visor de medios integrado admite formatos de medios comunes: JPEG, PNG, WebP para imágenes y H.264 y HEVC en videos en contenedor MP4 y MP3, FLAC, Vorbis, Opus y AAC para audio.

En 2021, el equipo de Telegram anunció una compilación directa de su aplicación para Android. Telegram para Android está disponible directamente desde el sitio web de Telegram.

Se actualiza automáticamente y lo más probable es que obtenga nuevas versiones más rápido que las aplicaciones en Play Store y App Store.

Además, una característica distintiva de esta versión es la capacidad de ver canales / grupos sobre un tema específico sin censura, que no se puede ver desde una aplicación distribuida desde Google Play o Apple Store debido a sus políticas.

Especificaciones comunes:

  • Sin opción de copia de seguridad en la nube para chat secreto
Nombre Plataforma (s) Oficial Licencia de código fuente Soporte para chats secretos Notas
Telegrama Android 2.3 o posterior GPLv2 o posterior Admite tabletas y relojes inteligentes Android Wear . Admite la sincronización entre varios dispositivos.
Mensajero de Telegram iOS 9.0 o posterior, watchOS 5.0 o posterior GPLv2 o posterior Lanzado en agosto de 2013 para iPhone y iPod Touch y relanzado en julio de 2014 con soporte para iPad y Apple Watch .
Telegrama X Androide Propiedad Un cliente de Telegram alternativo escrito desde cero, con mayor velocidad, animaciones más elegantes, temas y un uso más eficiente de la batería.

La versión de iOS está escrita con Swift . Versión de Android basada en TDLib. La versión de iOS se suspendió y su código se fusionó con la aplicación principal de Telegram.

Mensajero de Telegram Telefono windows GPLv2 o posterior Proporcionar sincronización entre todas las plataformas.
Escritorio de Telegram Windows , macOS y Linux GPLv3 con excepción OpenSSL No Cliente de escritorio basado en Qt. El cliente de Windows es una aplicación de escritorio tradicional publicada en tres versiones (con instalador, portátil, aplicación de la Tienda Windows ). La versión de escritorio ya no se puede usar para registrarse e iniciar sesión, esta función solo es compatible oficialmente con la aplicación móvil.
Telegrama Mac OS GPLv2 Cliente nativo de macOS.
Telegram Web / Webogram Web GPLv3 No Versión web de Telegram. También publicado en Chrome Web Store . La versión web ya no se puede usar para registrarse e iniciar sesión, esta función solo es compatible oficialmente con la aplicación móvil.
Unigrama Windows 10 , HoloLens , Surface Hub , Xbox One , Xbox Series X / S No GPLv3 Basado en TDLib.

API

Telegram tiene API públicas con las que los desarrolladores pueden acceder a la misma funcionalidad que las aplicaciones oficiales de Telegram para crear sus propias aplicaciones de mensajería. En febrero de 2015, los creadores del cliente no oficial de Whatsapp + lanzaron la aplicación Telegram Plus, que luego se renombró como Plus Messenger, después de que su proyecto original recibiera una orden de cese y desistimiento de WhatsApp . En septiembre de 2015, Samsung lanzó una aplicación de mensajería basada en estas API.

Telegram también ofrece una API que permite a los desarrolladores crear bots , que son cuentas controladas por programas. Dichos bots se utilizan, entre otras cosas, para emular y jugar juegos antiguos en la aplicación e informar a los usuarios sobre la disponibilidad de vacunas para COVID-19 .

Además, Telegram ofrece funciones para realizar pagos directamente dentro de la plataforma, junto con un servicio externo como Stripe .

Monetización y financiación

Inicialmente, la compañía fue apoyada por los fondos personales de su CEO después de la venta de su participación en VK. En enero de 2018, lanzó una ICO y recaudó $ 1.7 mil millones de inversores como Kleiner Perkins , Sequoia Capital y Benchmark . Después del cierre del proyecto TON , la empresa necesitaba reembolsar a los inversores el dinero que no se gastó en el desarrollo durante 2018 y principios de 2019, cuando el proyecto estaba activo.

El 15 de marzo de 2021, Telegram llevó a cabo una colocación de bonos públicos a 5 años por valor de mil millones de dólares. La financiación fue necesaria para cubrir las deudas por valor de $ 625,7 millones, incluidos $ 433 millones para inversores que compraron futuros para tokens Gram en 2018 e incluyeron compradores como David Yakobashvili . El 23 de marzo, Telegram también vendió bonos adicionales por valor de 150 millones de dólares a Abu Dhabi Mubadala Investment Company y Abu Dhabi Catalyst Partners. Un día después, Mubadala Investment Company declaró que el fondo soberano de Rusia participó en su acuerdo no revelado a través de la plataforma de inversión conjunta Rusia- Emiratos Árabes Unidos para comprar bonos convertibles. Un portavoz de Telegram declaró: "RDIF no está en la lista de inversores a los que les vendimos bonos. No estaríamos abiertos a ninguna transacción con este fondo" y "[l] os fondos que invirtieron, incluido Mubadala, nos confirmaron que RDIF no estaba entre sus LP ". Según el contrato, los tenedores de los bonos tendrán la opción de convertirlos en acciones con un descuento del 10% si la empresa realiza una OPI abierta. El CEO de la compañía ha declarado que la medida tenía como objetivo "permitir que Telegram continúe creciendo a nivel mundial mientras se mantiene en sus valores y se mantiene independiente". Según informes de prensa, antes de la colocación de los bonos, Durov había rechazado una oferta de inversión por una participación del 5-10% en la empresa, así como varias no reveladas, valorando la empresa en un rango de entre 30.000 y 40.000 millones de dólares.

Publicidad y funciones de pago

Telegram ha declarado que la compañía nunca publicará anuncios en chats privados. A fines de 2020, Durov anunció que la compañía estaba trabajando en su propia plataforma publicitaria e integrará anuncios no dirigidos en canales públicos uno a muchos, que ya venden y muestran anuncios en forma de mensajes regulares.

Durov anunció que Telegram también considerará agregar funciones pagas dirigidas a clientes empresariales. Según él, estas funciones requerirán más ancho de banda y el costo adicional será cubierto por los precios de las funciones, además de cubrir algunos de los costos incurridos por los usuarios habituales.

Red abierta de Telegram

En 2017, en un intento de monetizar Telegram sin publicidad, la compañía comenzó el desarrollo de una plataforma blockchain denominada "The Open Network" o " Telegram Open Network " (TON) y su criptomoneda nativa "Gram". El proyecto se anunció a mediados de diciembre de 2017 y su documento técnico de 132 páginas estuvo disponible en enero de 2018. La base de código detrás de TON fue desarrollada por el hermano de Pavel Durov , Nikolai Durov , el desarrollador principal del protocolo MTProto de Telegram. En enero de 2018, se puso a disposición un documento técnico de 23 páginas y un documento técnico detallado de 132 páginas para TON blockchain.

Durov planeó impulsar TON con la base de usuarios de Telegram existente y convertirlo en la cadena de bloques más grande y una plataforma para aplicaciones y servicios similar a WeChat , Google Play y App Store descentralizados . Además, el TON tenía el potencial de convertirse en una alternativa descentralizada a Visa y MasterCard debido a su capacidad para escalar y admitir millones de transacciones por segundo. En enero y febrero de 2018, la compañía realizó una venta privada de contratos de futuros para Grams, recaudando alrededor de $ 1.7 mil millones. No se realizó ninguna oferta pública .

El desarrollo de TON tuvo lugar de manera completamente aislada y la liberación se pospuso varias veces. La red de prueba se lanzó en enero de 2019. El lanzamiento de la red principal de TON estaba programado para el 31 de octubre. Sin embargo, el 30 de octubre, la Comisión de Bolsa y Valores de EE. UU. Obtuvo una orden restrictiva temporal para evitar la distribución de Grams a los compradores iniciales; el regulador consideró el esquema legal empleado por Telegram como una oferta de valores no registrados con compradores iniciales actuando como suscriptores .

El juez que escuchó el caso Telegram v. SEC, P. Kevin Castel , estuvo de acuerdo con la visión de la SEC y mantuvo vigentes las restricciones sobre la distribución de Gram. La prohibición se aplicó también a los compradores fuera de EE. UU., Porque Telegram no pudo evitar la reventa de Grams a ciudadanos estadounidenses en un mercado secundario, ya que el anonimato de los usuarios era una de las características clave de TON. Después de eso, Durov anunció el final de la participación activa de Telegram con TON. El 26 de junio, el juez aprobó el acuerdo entre Telegram y SEC. La compañía acordó pagar una multa de 18,5 millones de dólares y devolver 1,22 mil millones de dólares a los compradores de Gram. En marzo de 2021, Telegram lanzó una oferta de bonos para cubrir la deuda y financiar un mayor crecimiento de la aplicación.

Uso por grupos marginales

Telegram se ha utilizado para actividades ilegales como difundir mensajes de odio, pornografía ilegal, contacto entre delincuentes y comercio de bienes y servicios ilegales como drogas, contrabando y datos personales robados.

Yihadistas

En septiembre de 2015, en respuesta a una pregunta sobre el uso de Telegram por parte del Estado Islámico de Irak y el Levante (ISIS), Pavel Durov declaró: "Creo que la privacidad, en última instancia, y nuestro derecho a la privacidad es más importante que nuestro miedo a suceden cosas malas, como el terrorismo ". Durov sugirió sarcásticamente prohibir las palabras porque los terroristas las usan para comunicarse. ISIS recomendó Telegram a sus seguidores y miembros y en octubre de 2015 pudieron duplicar el número de seguidores de su canal oficial a 9.000. En noviembre de 2015, Telegram anunció que había bloqueado 78 canales públicos operados por ISIS para difundir propaganda y comunicación masiva. Telegram declaró que bloquearía los canales públicos y bots relacionados con el terrorismo, pero que no honraría la "censura por motivos políticos" basada en "restricciones locales a la libertad de expresión" y que permitía "la expresión pacífica de opiniones alternativas". El uso de Telegram por parte de ISIS reavivó el debate sobre el cifrado y las aplicaciones de mensajería cifrada se enfrentaron a un nuevo escrutinio.

En agosto de 2016, investigadores antiterroristas franceses afirmaron que los dos terroristas dirigidos por ISIS que degollaron fatalmente a un sacerdote en Saint-Étienne-du-Rouvray en Normandía , Francia, y filmaron el asesinato, se habían comunicado a través de Telegram y "utilizaron la aplicación para coordinar sus planes para el ataque ". Posteriormente, el ala de medios de ISIS publicó un video en Telegram, mostrando a la pareja jurando lealtad. Un informe de noticias de CNN declaró que Telegram "se había hecho conocido como un medio de comunicación preferido para el grupo terrorista ISIS y fue utilizado por la célula de ISIS que planeó los ataques terroristas de París en noviembre " después de los ataques. El tabloide británico Daily Mirror llamó a Telegram una " aplicación de mensajería yihadista ".

En junio de 2017, el regulador de comunicaciones ruso Roskomnadzor insinuó la posibilidad de bloquear Telegram en Rusia debido a su uso por terroristas.

En julio de 2017, el Director General de Aplicación e Informática del Ministerio de Comunicación e Informática de Indonesia , Semuel Abrijani Pangerapan, dijo que once servidores DNS de Telegram estaban bloqueados porque muchos canales en el servicio "promovían el radicalismo, el terrorismo, el odio, el montaje de bombas, el ataque civil, imágenes perturbadoras y otra propaganda contraria a las leyes y reglamentos de Indonesia ". En agosto de 2017, Indonesia levantó el bloqueo después de que se implementaran contramedidas contra el contenido negativo en asociación con Telegram LLP.

En noviembre de 2019, Telegram participó en el Día de acción de referencia de Internet de Europol . Como resultado, Telegram expandió y fortaleció sus esfuerzos de detección y eliminación de contenido terrorista. Más de 43.000 bots y canales relacionados con el terrorismo fueron eliminados de Telegram. Según funcionarios estadounidenses, la represión de Telegram fue especialmente efectiva y parece tener un impacto duradero. Según Europol, Telegram ha realizado un esfuerzo considerable para eliminar a los abusadores de su plataforma.

Grupos de extrema derecha

Un artículo publicado por la revista Mother Jones el 19 de enero de 2020 dice que la Liga Anti-Difamación ha llamado a Telegram un "refugio seguro" de la supremacía blanca y una herramienta valiosa para los extremistas de derecha. El artículo decía que los grupos de odio neonazis y fascistas estaban utilizando la aplicación Telegram para organizar un mitin de armas en Richmond, Virginia, el 20 de enero de 2020. El grupo de odio paramilitar separatista blanco neonazi The Base cambió a Telegram después de haber sido bloqueado en la mayoría de los casos. plataformas de redes sociales, incluidas Twitter, YouTube y Gab. Después de varios arrestos de miembros de The Base en enero de 2020, apareció una nota en su cuenta oficial de Telegram advirtiendo a las personas que dejaran de publicar. En agosto de 2019, el supremacista blanco Christopher Cantwell publicó comentarios antisemitas en Telegram.

La Liga Anti-Difamación señala que Telegram fue fundada por los mismos dos hermanos rusos que fundaron VKontakte (VK) , que es conocida por su falta de moderación cuando se trata de la supremacía blanca. Si bien los términos de servicio de Telegram prohíben la promoción de la violencia, han permitido videos violentos publicados por los tiradores masivos Brenton Tarrant ( Christchurch, Nueva Zelanda ) y Stephan Balliet ( Halle, Alemania ), aunque otras plataformas de redes sociales los han eliminado. La Liga también apunta al canal RapeWaffen Division, que aboga abiertamente por la violación y el asesinato como parte de una guerra racial.

Telegram también ha sido utilizado por la organización de extrema derecha Proud Boys para coordinar en todo Estados Unidos. En el Reino Unido, Telegram es una de las principales plataformas para la publicación de extrema derecha TR.news, mantenida por Tommy Robinson , y Britain First , cuyas páginas fueron bloqueadas por las principales plataformas de redes sociales. Las páginas web relacionadas con estos canales recibieron más visitas en Telegram en 2018 y 2019 que algunos medios de noticias conocidos, incluidos The Guardian o Daily Mail . Sin embargo, con una base de usuarios relativamente pequeña y sin una línea de tiempo algorítmica, estos grupos luchan por construir una audiencia más grande en Telegram.

En enero de 2021, Telegram confirmó que bloqueó "cientos" de canales neonazis y supremacistas blancos con decenas de miles de seguidores por incitar a la violencia. Un informe del Instituto para el Diálogo Estratégico de 2021 sobre la extrema derecha en Irlanda encontró que los mensajes de los grupos de extrema derecha irlandeses en la aplicación aumentaron de un total de 801 en 2019 a más de 60000 en 2020.

El 27 de agosto de 2021, el comité selecto de la Cámara de Representantes de los Estados Unidos que investiga el ataque al Capitolio de los Estados Unidos en 2021 exigió registros de Telegram (junto con otras 14 compañías de redes sociales) que se remontan a la primavera de 2020.

Pornografía infantil y juvenil

La aplicación se ha utilizado para la distribución de material pornográfico, incluida la pornografía infantil y juvenil. El sistema de informes internos de Telegram tiene una opción para informar contenido que contenga 'Abuso infantil', incluidos mensajes específicos en grupos y canales. La empresa tiene un canal verificado llamado "Stop Child Abuse", donde se publican estadísticas diarias sobre la cantidad de grupos y canales prohibidos por compartir material ilegal. También proporciona una dirección de correo electrónico dedicada a los informes de contenido relacionado con el abuso infantil.

En enero de 2021, los medios de comunicación de Macedonia del Norte informaron que un grupo de Telegram ahora prohibido, con más de 7.000 miembros, titulado "Public Room" ("Јавна соба") se utilizó para compartir fotos de mujeres desnudas, a menudo jóvenes adolescentes. Junto con las fotografías compartidas, cuentas anónimas compartieron información privada de las mujeres, incluidos números de teléfono y perfiles de redes sociales, alentando a los miembros del grupo a contactar a las mujeres y pedirles favores sexuales. Esto se hizo sin el acuerdo o conocimiento previo de las mujeres, lo que provocó una intensa reacción pública y la demanda de que se cerrara el grupo. El presidente de Macedonia del Norte, Stevo Pendarovski , junto con el primer ministro de Macedonia del Norte, Zoran Zaev , exigieron una reacción inmediata de Telegram y amenazaron con restringir completamente el acceso a la aplicación en el país si no se tomaban medidas. El grupo fue prohibido después de los informes de los usuarios y los medios, aunque no se hizo ninguna declaración pública.

Abuso de bot

En 2021, se encontró un bot vendiendo números de teléfono filtrados de Facebook.

El presidente de la organización pública "Democracia electrónica", Volodymyr Flents, anunció el 11 de mayo de 2020 que apareció un bot de Telegram en la Web, que vendía los datos personales de ciudadanos ucranianos. Se estima que el bot contiene datos de 26 millones de ucranianos registrados en la aplicación Dіia. Sin embargo, posteriormente, el viceprimer ministro y ministro de Transformación Digital, Mikhail Fedorov, negó que se filtraran datos de la aplicación.

Ya se confirmó la actividad delictiva de 25 personas y se incautaron copias de 30 bases de datos.

Apple bloqueó un bot de Telegram en 2020 después de publicar pornografía deepfake .

Según los informes, Telegram prohibió más de 350,000 bots y canales en 2020, incluidos aquellos que contenían abuso infantil y contenido relacionado con el terrorismo.

Recepción

Censura

Telegram ha sido bloqueado temporal o permanentemente por algunos gobiernos, incluidos Irán, China y Pakistán. El gobierno ruso bloqueó Telegram durante varios años antes de levantar la prohibición en 2020. El fundador de la compañía ha dicho que quiere que la aplicación tenga una herramienta anti-censura para Irán y China similar al papel de la aplicación en la lucha contra la censura en Rusia.

Cierre en 2021 de los robots políticos rusos

En septiembre de 2021, antes de las elecciones regionales en Rusia , Telegram suspendió varios bots que difundían información sobre las elecciones, incluido un bot dirigido por el partido de la oposición y críticos del régimen del actual presidente Vladimir Putin , citando el silencio electoral como la razón, aunque una La publicación de blog del CEO de la compañía implicaba que la compañía estaba siguiendo a Apple y Google, que "dictan las reglas del juego a los desarrolladores". El bloqueo del bot principal Smart Voting fue criticado por los aliados de Alexei Navalny , un crítico del Kremlin y exlíder de la oposición. La portavoz de Navalny, Kira Yarmysh, calificó el bloqueo y la eliminación de la aplicación de votación táctica de las tiendas de aplicaciones como "censura [...] impuesta por empresas privadas". En una publicación posterior del blog, Durov declaró directamente que el bloqueo fue el resultado de la presión de Google y Apple, ya que la negativa a cumplir con sus políticas resultaría "en un cierre inmediato de Telegram para millones de usuarios". La publicación incluía una captura de pantalla que mostraba un correo electrónico interno enviado por la App Store a los desarrolladores, exigiendo la eliminación del contenido relacionado con Navalny.

Seguridad

El modelo de seguridad de Telegram ha recibido críticas notables por parte de expertos en criptografía. Criticaron cómo el modelo de seguridad general almacena permanentemente todos los contactos, mensajes y medios junto con sus claves de descifrado en sus servidores de forma predeterminada y que no habilita el cifrado de un extremo a otro para los mensajes de forma predeterminada. Pavel Durov ha argumentado que esto se debe a que ayuda a evitar copias de seguridad no seguras de terceros y a permitir que los usuarios accedan a mensajes y archivos desde cualquier dispositivo. Además, los expertos en criptografía han criticado el uso de Telegram de un protocolo de cifrado de diseño personalizado que no ha demostrado ser confiable y seguro. Sin embargo, en diciembre de 2020, se publicó un estudio titulado "Verificación simbólica automatizada del MTProto 2.0 de Telegram", que confirma la seguridad del MTProto 2.0 actualizado y lo revisa. El documento proporciona "una prueba totalmente automatizada de la solidez de la autenticación, el chat normal, el chat cifrado de extremo a extremo y los mecanismos de reintroducción de claves de MTProto 2.0 con respecto a varias propiedades de seguridad, incluida la autenticación, la integridad, la confidencialidad y el perfecto secreto hacia adelante". "y" demuestra la corrección formal de MTProto 2.0 ". Esto aborda parcialmente la preocupación por la falta de escrutinio al tiempo que confirma la seguridad de la última versión del protocolo.

Los clientes de escritorio (excepto el cliente macOS ) no cuentan con opciones para mensajes cifrados de un extremo a otro. Cuando el usuario asigna una contraseña local en la aplicación de escritorio, los datos también se cifran localmente. Telegram ha defendido la falta de cifrado ubicuo de extremo a extremo al afirmar que las copias de seguridad en línea que no utilizan cifrado del lado del cliente son "la solución más segura posible en la actualidad".

Los críticos también han cuestionado las afirmaciones de Telegram de que es "más seguro que los mensajeros del mercado masivo como WhatsApp y Line ", porque WhatsApp aplica cifrado de extremo a extremo a todo su tráfico de forma predeterminada y utiliza el Protocolo de señal , que ha sido "revisado". y respaldado por los principales expertos en seguridad ", mientras que Telegram no hace ninguna de las dos cosas y almacena todos los mensajes, medios y contactos en su nube. Desde julio de 2016, Line también ha aplicado cifrado de extremo a extremo a todos sus mensajes de forma predeterminada, aunque también ha sido criticado por ser susceptible a ataques de repetición y la falta de secreto hacia adelante entre clientes.

En 2013, un autor en el sitio web de programación ruso Habr descubrió una debilidad en la primera versión de MTProto que permitiría a un atacante montar un ataque de hombre en el medio y evitar que la víctima fuera alertada por una huella dactilar de clave cambiada. El error se corrigió el día de la publicación con un pago de $ 100,000 al autor y una declaración en el blog oficial.

El 26 de febrero de 2014, la organización de consumidores alemana Stiftung Warentest evaluó varios aspectos de protección de datos de Telegram, junto con otros clientes populares de mensajería instantánea. Entre los aspectos considerados se encuentran: la seguridad de la transmisión de datos, las condiciones de uso del servicio, la accesibilidad del código fuente y la distribución de la aplicación. Telegram fue calificado como 'problemático' ( kritisch ) en general. La organización se mostró favorable a los chats seguros de Telegram y al código parcialmente libre, pero criticó la transferencia obligatoria de datos de contacto a los servidores de Telegram y la falta de una impresión o dirección en el sitio web del servicio. Señaló que, si bien los datos del mensaje están encriptados en el dispositivo, no pudo analizar la transmisión debido a la falta de código fuente.

La Electronic Frontier Foundation (EFF) incluyó a Telegram en su "Tarjeta de puntuación de mensajería segura" en febrero de 2015. La función de chat predeterminada de Telegram recibió una puntuación de 4 de 7 puntos en la tarjeta de puntuación. Recibió puntos por tener comunicaciones cifradas en tránsito, tener su código abierto a revisión independiente, tener el diseño de seguridad debidamente documentado y haber completado una auditoría de seguridad independiente reciente. La función de chat predeterminada de Telegram perdió puntos porque las comunicaciones no estaban encriptadas con claves a las que el proveedor no tenía acceso, los usuarios no podían verificar las identidades de los contactos y los mensajes pasados ​​no eran seguros si se robaban las claves de encriptación. La función de chat secreto opcional de Telegram, que proporciona cifrado de extremo a extremo, recibió una puntuación de 7 de 7 puntos en la tarjeta de puntuación. La EFF dijo que los resultados "no deben leerse como avales de herramientas individuales o garantías de su seguridad", y que eran meras indicaciones de que los proyectos estaban "en el camino correcto".

En diciembre de 2015, dos investigadores de la Universidad de Aarhus publicaron un informe en el que demostraron que MTProto 1.0 no lograba la indistinguibilidad bajo el ataque de texto cifrado elegido (IND-CCA) o el cifrado autenticado . Los investigadores enfatizaron que el ataque era de naturaleza teórica y que "no vieron ninguna forma de convertir el ataque en un ataque de recuperación de texto plano completo". Sin embargo, dijeron que no veían "ninguna razón por la que [Telegram] debería usar un esquema de cifrado menos seguro cuando existen soluciones más seguras (y al menos igual de eficientes)". El equipo de Telegram respondió que la falla no afecta la seguridad de los mensajes y que "un parche futuro solucionaría la preocupación". Telegram 4.6, lanzado en diciembre de 2017, es compatible con MTProto 2.0, que ahora cumplió con las condiciones para IND-CCA. MTProto 2.0 es visto por los criptógrafos calificados como una gran mejora para la seguridad de Telegram.

En abril de 2016, las cuentas de varios miembros de la oposición rusa fueron secuestradas al interceptar los mensajes SMS utilizados para la autorización de inicio de sesión. En respuesta, Telegram recomendó usar la función opcional de autenticación de dos factores. En mayo de 2016, el Comité para la Protección de Periodistas y Nate Cardozo , abogado senior de Electronic Frontier Foundation, recomendaron no usar Telegram debido a "su falta de cifrado de extremo a extremo [por defecto] y su uso de cifrado MTProto no estándar protocolo, que ha sido públicamente criticado por investigadores de criptografía, incluido Matthew Green ".

El 2 de agosto de 2016, Reuters informó que los piratas informáticos iraníes comprometieron más de una docena de cuentas de Telegram e identificaron los números de teléfono de 15 millones de usuarios iraníes, así como los ID de usuario asociados. Las investigaciones dijeron que los piratas informáticos pertenecían a un grupo conocido como Rocket Kitten . Los ataques de Rocket Kitten fueron similares a los atribuidos al Cuerpo de la Guardia Revolucionaria Islámica de Irán . Los atacantes aprovecharon una interfaz de programación integrada en Telegram. Según Telegram, estas comprobaciones masivas ya no son posibles debido a las limitaciones introducidas en su API a principios de 2016.

Se sabe que los mensajes SMS de inicio de sesión han sido interceptados en Irán, Rusia y Alemania, posiblemente en coordinación con compañías telefónicas. Pavel Durov ha dicho que los usuarios de Telegram en "países con problemas" deberían habilitar la autenticación de dos factores creando contraseñas para evitar esto.

En junio de 2017, Pavel Durov afirmó en una entrevista que las agencias de inteligencia de EE. UU. Intentaron sobornar a los desarrolladores de la compañía para que debilitaran el cifrado de Telegram o instalaran una puerta trasera durante su visita a EE. UU. En 2016.

En 2018, Telegram envió un mensaje a todos los usuarios iraníes indicando que los clientes no oficiales de Telegram Talai y Hotgram no son seguros.

Telegram prometió desde al menos marzo de 2014 que "todo el código se lanzará eventualmente", incluidas todas las aplicaciones cliente (Android, iOS, escritorio, etc.) y el código del lado del servidor. En mayo de 2021, Telegram aún no ha publicado su código fuente del lado del servidor. En enero de 2021, Durov explicó su razón de ser para no publicar el código del lado del servidor, citando razones como la incapacidad de los usuarios finales para verificar que el código publicado es el mismo código que se ejecuta en los servidores, y un gobierno que quería adquirir el código del servidor y hacer una aplicación de mensajería que acabaría con los competidores.

El 9 de junio de 2019, The Intercept publicó mensajes filtrados de Telegram intercambiados entre el actual ministro de Justicia brasileño y el ex juez Sérgio Moro y fiscales federales. La hipótesis es que los dispositivos móviles fueron pirateados por intercambio de SIM o las computadoras de los objetivos se vieron comprometidas. El equipo de Telegram tuiteó que se debió a que el usuario tenía malware o no estaba usando la verificación en dos pasos .

El 12 de junio de 2019, Telegram confirmó que sufrió un ataque de denegación de servicio que interrumpió la funcionalidad normal de la aplicación durante aproximadamente una hora. Pavel Durov tuiteó que las direcciones IP utilizadas en el ataque provenían principalmente de China.

En diciembre de 2019, varios empresarios rusos sufrieron adquisiciones de cuentas que implicaron eludir la autenticación de un solo factor por SMS. La empresa de seguridad Group-IB sugirió debilidades del protocolo de señalización móvil SS7 , uso ilegal de equipos de vigilancia o ataques internos de telecomunicaciones.

El 30 de marzo de 2020, una base de datos de Elasticsearch que contenía 42 millones de registros que contenían ID de usuario y números de teléfono de usuarios iraníes se expuso en línea sin contraseña. Las cuentas se extrajeron de una versión no oficial de Telegram aprobada por el gobierno. Se necesitaron 11 días para eliminar la base de datos, pero los investigadores dicen que otras partes, incluido un pirata informático, que reportó la información a un foro especializado, accedieron a los datos.

En septiembre de 2020, se informó que RampantKitten de Irán realizó una campaña de phishing y vigilancia contra disidentes en Telegram. El ataque se basaba en que las personas descargaran un archivo infectado con malware de cualquier fuente, momento en el que reemplazaría los archivos de Telegram en el dispositivo y 'clonaría' los datos de la sesión. David Wolpoff, un excontratista del Departamento de Defensa, ha declarado que el eslabón débil del ataque fue el dispositivo en sí y no ninguna de las aplicaciones afectadas: "No hay forma de que una aplicación de comunicación segura mantenga a un usuario seguro cuando los dispositivos finales están comprometido."

En julio de 2021, investigadores de Royal Holloway, University of London y ETH Zurich publicaron un análisis del protocolo MTProto, concluyendo que el protocolo podría proporcionar un "canal confidencial y protegido por integridad" para la comunicación. También encontraron que los atacantes tenían la capacidad teórica de reordenar los mensajes provenientes del cliente al servidor, aunque el atacante no podría ver el contenido de los mensajes. También se informaron varias otras vulnerabilidades teóricas, en respuesta a las cuales Telegram publicó un documento que indica que el ataque MITM al intercambio de claves era imposible, además de detallar los cambios realizados en el protocolo para protegerse de él en el futuro. Todos los problemas se repararon antes de la publicación del artículo con una recompensa de seguridad pagada a los investigadores.

Concursos de criptografía

Telegram ha organizado dos concursos de criptografía para desafiar su propia seguridad. Se pidió a terceros que rompieran la criptografía del servicio y revelaran la información contenida en un chat secreto entre dos usuarios controlados por computadora. Se ofreció una recompensa de US $ 200.000 y US $ 300.000, respectivamente . Ambos concursos expiraron sin ganadores. La investigadora de seguridad Moxie Marlinspike , fundadora del mensajero de la competencia Signal , y comentaristas de Hacker News criticaron el primer concurso por estar manipulado o enmarcado a favor de Telegram y dijeron que las declaraciones de Telegram sobre el valor de estos concursos como prueba de la calidad de la criptografía son engañosas. Esto se debió a que el concurso de criptografía no se pudo ganar incluso con algoritmos completamente rotos, como MD2 (función hash) utilizado como extractor de flujo de claves, y primitivas como Dual_EC_DRBG que se sabe que tiene puertas traseras.

2019 Puerto Rico "Telegramgate"

Telegram fue el tema principal en torno a los disturbios en Puerto Rico de 2019 que terminaron en la renuncia del entonces gobernador Ricardo Rosselló . Se filtraron cientos de páginas de un chat grupal entre Rosselló y miembros de su personal. Los mensajes fueron considerados vulgares, racistas y homofóbicos hacia varias personas y grupos, y discutieron cómo usarían los medios de comunicación para atacar a posibles oponentes políticos.

Ver también

Referencias

Otras lecturas

enlaces externos